Beiträge von mastermind
-
-
Hm, seltsam. Was steht denn in Deiner wp-includes/pluggable-functions.php in Zeile 157-167?
-
-
Welche Plugins hast Du installiert? Welche Pingdienste sind bei Dir eingetragen?
-
edit: Vorigen Beitrag überlesen.
Wie hast Du aktualisiert? Hast Du das Upgrade-Script ausgeführt?
Dein eigenes Blog ist übrigens noch auf WP 2.0.5. -
Ich bin so frei:
PHP
Alles anzeigen<?php /* Plugin Name: Prefill Plugin URI: http://www.zirona.com/ Description: A quick and dirty way to prefill the post form Author: Alex Günsche Version: 0.1 Author URI: http://www.zirona.com/ */ // enter your text to prefill the post form $zipr_content="foo bar"; function zipr_execute() { global $zipr_content, $post; if ( empty($post->post_content) ) { $post->post_content = $zipr_content; } } add_action('dbx_post_sidebar', 'zipr_execute'); ?>:mrgreen:
-
-
Schau mal ins CSS, vermutlich hast Du irgendwo für Rahmenfarbe oder -typ von Eingabefeldern einen fehlerhaften Wert eingegeben -- z.B. Farbe weiß oder Typ "none".
-
Kleiner Tipp: Aktualisiere mal auf die neuste WordPress-Version 2.0.6 -- dann wirst Du nicht nur ein paar sehr fiese Sicherheitslücken los, sondern Du wirst auch feststellen, dass das Plugin plötzlich funktioniert.
-
diese benutzer sind als guest online
OMG!!1 Sicherheitslücke!!1!eins!!elf!1!
Nee, im Ernst: Hol mal tief Luft und denk nochmal nach. Wenn die alle als "Guest" drin stehen, dann hat das mit Deiner Datenbank nix zu tun. Das sind ganz normale Besucher Deiner Seite. Kann auch sein, dass das Plugin auf Deinem Host ein wenig verrückt spielt und zu hohe Zahlen anzeigt. Kann auch sein, dass da einige Scripte von Funpic drüberlaufen. Aber solange dort keine echten Benutzer drinstehen, hat das mit den tatsächlich aufgetretenen Lücken in den WP-Versionen vor 2.0.6 nichts zu tun.
-
So wie ich es verstehe, sollte ein Server, wenn machbar, einen Last-Modified senden, außer es könnte in Folge dessen durch die Verwendung von If-Modified-Since seitens des Clients zu Problemen kommen. Genau das tut es aber.
Sehr ich auch so. Wäre insofern wohl doch ein WordPress-Fehler und Anlass für einen Bugreport.
Mit dem header() hast Du natürlich auch recht; keine Ahnung, warum mir das true im Kopf herumschwirrte.
-
Dann prüf doch mal Deine Datenbank, insbes. die Benutzer- und die Optionentabelle. Ansonsten: Was machen die IPs denn noch so auf Deinem Blog? Irgendwelche POST-Anfragen oder umfangreiche Aktivitäten? Lässt sich evtl. ein Muster erkennen?
-
Sind diese Benutzer registriert oder sind sie als "Guest" gekennzeichnet?
-
Jaja, die nackte Panik... da bleibt keine Zeit zum Lesen. :mrgreen:
spartakus5, was hast Du denn für Plugins installiert? Möglicherweise hat eines von denen eine Sicherheitslücke?
-
cgwelt: Es reicht nicht, dass das Modul geladen ist, es muss u.a. auch die Option FollowSymlinks gesetzt sein, damit mod_rewrite korrekt funktioniert. Der 403 deutet darauf hin, dass genau das das Problem war.
Aixem: Du kannst es ja mal mit der PATHINFO-Alternative versuchen. Nicht ganz so elegant, aber auch recht brauchbar.
-
Um ehrlich zu sein, ich kann es nicht genau sagen. Ich habe jedenfalls mal das Exploit-Script gegen Deine Installation laufen lassen und kein Ergebnis bekommen. An Deiner Stelle würde ich aber die Datenbank plattmachen (da ist ja eh noch nicht viel brauchbarer Content drauf) und neu anlegen und dann ein anderes Admin-Passwort als das jetzige wählen. Wenn es dann noch nicht aufhört, müssen wir nochmal schauen.
-
Ich bin nach wie vor der Meinung, dass eine 404-Meldung dynamisch sein darf. Bei 4xx-Meldungen ist der Server laut Protokoll angehalten, Informationen zum Fehler mitzusenden. Gerade der 404 ist ein sehr unspezifischer Fehler, weshalb eine dynamische Fehlermeldung in meinen Augen Sinn macht. vgl. http://www.w3.org/Protocols/rfc2…10.html#sec10.4 Ich wüsste aber auch nicht abschließend zu entscheiden, ob der Fehler nun bei WordPress oder Firefox liegt. Ach ja, zum Caching gibt es auch Specs, falls Du da noch nach einer Inspiration suchen magst: http://www.w3.org/Protocols/rfc2616/rfc2616-sec13.html#sec13
Ich darf Dir übrigens empfehlen, bei header() als zweiten Parameter true mitzugeben, damit die ursprüngliche Direktive überschrieben wird. Vgl. http://de.php.net/header
-
Good news everybody! Ich hab grad ein müßiges Viertelstündchen gefunden und mich des Problems angenommen. :mrgreen:
Der folgende Code muss als custommail.php in wp-content/plugins gespeichert werden.
PHP
Alles anzeigen<?php /* Plugin Name: Custom Mail Plugin URI: http://www.zirona.com/ Description: A quick and dirty way to define custom e-mail addresses for autogenerated WordPress mails Author: Alex Günsche Version: 0.1 Author URI: http://www.zirona.com/ */ /* Custom Mail -- WordPress plugin Copyright (C) 2007 Alex Guensche <ag ed zirona dutt com> This program is free software; you can redistribute it and/or modify it under the terms of the GNU General Public License as published by the Free Software Foundation in the Version 2. This program is distributed in the hope that it will be useful, but WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU General Public License for more details. */ // enter one or more mail addresses seperated with a single space $zicm_mails="joe@example.com jim@example.org"; function wp_mail($zicm_to, $zicm_subject, $zicm_message, $zicm_headers = '') { // replaces the original function wp_mail global $zicm_mails; if ( $zicm_to == get_option('admin_email') ) { $zicm_to = explode(' ', $zicm_mails); } else { $zicm_to = array($zicm_to); } foreach ($zicm_to as $zicm_recipient) { if( $zicm_headers == '' ) { $zicm_headers = "MIME-Version: 1.0\n" . "From: wordpress@" . preg_replace('#^www\.#', '', strtolower($_SERVER['SERVER_NAME'])) . "\n" . "Content-Type: text/plain; charset=\"" . get_settings('blog_charset') . "\"\n"; } $zicm_success = @mail($zicm_recipient, $zicm_subject, $zicm_message, $zicm_headers); if (false === $zicm_success) return false; } } ?>Bei $zicm_mails werden eine oder mehrere E-Mails eingetragen, ggf. durch Kommata getrennt. Sodann wird das Plugin Custom Mail auf der Pluginseite aktiviert. Et voilà -- funktioniert bestens! :-)
-
Soweit ich weiß, geht das nicht. Der Blog-Besitzer ist der Super-Admin und damit auch der Empfänger aller automatisch generierten Mails. Ich gebe Dir recht, dass es wünschenswert wäre, den/die Empfänger festlegen zu können.
Möglicherweise kann man das Problem durch ein Plugin beheben, ich schau es mir mal bei Gelegenheit an.
-
Worauf ich hinaus will, es ist aus meiner Sicht Unsinn, bei einem 404-Fehler einen Last-Modified-Eintrag mitzuschicken, denn was bitte soll diese Angabe darstellen. Von einer Ressource, die nicht da ist, kann ich schlecht sagen, wann sie das letzte mal geändert wurde. Der Apache selber schickt bei einem 404er übrigens keinen Datum/Zeitstempel mit.
Hm, dem kann ich so nicht zustimmen. Zunächst mal ist festzustellen, dass der Apache bei 404 sehr wohl eine Datumsangabe mitschickt und dass es sehr wohl veränderliche 404-Seiten geben kann (z.B. Deine eigene wird ja auch dynamisch erzeugt). Meiner Ansicht nach ist es eher ein Bug im heiligen Firefox, dass er die HTTP-Header falsch interpretiert.